Ein Unternehmen muss Amazon CloudWatch Logs aus mehreren AWS-Konten in einem zentralen Logging-Konto aggregieren. Logs müssen in ihrer Ursprungsregion verbleiben. Das zentrale Konto normalisiert die Logs und streamt sie an ein Sicherheitstool. Die Lösung muss ein hohes Aufnahmevolumen bewältigen und mit der tageszeitlichen Last (höher während der Geschäftszeiten) skalieren. Welche Kombination von Schritten sollte unter Verwendung eines AWS Control Tower-Designs für Multi-Account-Logging implementiert werden? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Ziel-Amazon Kinesis-Datenstrom im zentralen Logging-Konto., Erstellen Sie eine IAM-Rolle, die CloudWatch Logs die Berechtigung erteilt, Daten in den Kinesis-Datenstrom zu schreiben, fügen Sie die entsprechende Vertrauensrichtlinie hinzu und erstellen Sie in jedem Mitgliedskonto einen Abonnementfilter pro Protokollgruppe, um Daten an den Kinesis-Stream zu senden., Erstellen Sie eine AWS Lambda-Funktion im zentralen Logging-Konto, um Logs zu normalisieren und die normalisierte Ausgabe in das Sicherheitstool zu schreiben..
Warum dies die Antwort ist
Ein Amazon Kinesis Data Stream ist die passende Wahl für die Aggregation von Protokollen mit hohem Volumen und variabler Last, da er eine hohe Skalierbarkeit und Durchsatz bietet. Eine Amazon SQS-Warteschlange wäre weniger geeignet, da sie primär für die Entkopplung von Microservices und nicht für das Streaming großer Datenmengen konzipiert ist. Um CloudWatch Logs aus den Mitgliedskonten an den Kinesis Data Stream im zentralen Konto zu senden, ist eine IAM-Rolle mit den entsprechenden Schreibberechtigungen und einer Vertrauensrichtlinie erforderlich. Abonnementfilter in jedem Mitgliedskonto leiten die Protokolldaten an diesen Stream weiter. Ein einzelner Abonnementfilter für alle Protokollgruppen ist nicht praktikabel, da Filter pro Protokollgruppe konfiguriert werden. Eine AWS Lambda-Funktion im zentralen Logging-Konto ist ideal, um die aggregierten Protokolle zu normalisieren und an das Sicherheitstool zu streamen. Dies zentralisiert die Logik und vermeidet redundante Implementierungen in jedem Mitgliedskonto. Eine Lambda-Funktion in jedem Mitgliedskonto würde die Verwaltung komplexer machen und die Kosten erhöhen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich